编辑推荐:
模块1 域的创建与管理
项目1 了解活动目录 1
项目学习目标 1
项目描述 1
项目分析 1
相关知识 1
项目实施 2
任务1-1 了解活动目录的定义 2
任务1-2 了解活动目录的逻辑结构 5
任务1-3 了解活动目录的物理结构 9
任务1-4 了解活动目录与DNS服务
之间的关系 10
练习与实践 11
项目2 基于虚拟化技术构建活动目录
测试环境 12
项目学习目标 12
项目描述 12
项目分析 13
相关知识 13
项目实施 15
任务2-1 通过链接克隆方式快速创建
虚拟机 15
任务2-2 初始化虚拟机的SID 17
任务2-3 在VMware Workstation中添加
并配置虚拟网络 19
任务2-4 对虚拟机进行相关配置 21
项目验证 26
练习与实践 27
项目3 构建林中的第一台域控制器 28
项目学习目标 28
项目描述 28
项目分析 28
相关知识 29
项目实施 29
任务3-1 添加“Active Directory域服务”
角色和所需功能 29
任务3-2 将服务器升级为域控制器 31
项目验证 34
练习与实践 35
项目4 将用户和计算机加入域 37
项目学习目标 37
项目描述 37
项目分析 38
相关知识 38
项目实施 39
任务4-1 将用户、计算机加入域 39
任务4-2 限制用户登录域的时间 43
项目验证 45
练习与实践 45
项目5 额外域控制器与全局编录的
作用 47
项目学习目标 47
项目描述 47
项目分析 47
相关知识 48
项目实施 48
任务5-1 部署额外域控制器 48
任务5-2 验证全局编录的作用 53
项目验证 54
练习与实践 55
项目6 子域的加入、域的删除 57
项目学习目标 57
项目描述 57
项目分析 58
相关知识 58
项目实施 59
任务6-1 部署子域控制器 59
任务6-2 额外域控制器的删除 63
项目验证 65
练习与实践 66
模块2 域用户与组的管理
项目7 修改域用户的账户策略 68
项目学习目标 68
项目描述 68
项目分析 68
相关知识 69
项目实施 70
任务7-1 修改域用户的密码策略 70
任务7-2 修改域用户的账户锁定
策略 71
项目验证 72
练习与实践 73
项目8 域用户的导出与导入 75
项目学习目标 75
项目描述 75
项目分析 75
相关知识 76
项目实施 81
任务8-1 管理域用户 81
任务8-2 批量导出域用户 83
任务8-3 批量导入域用户 84
项目验证 88
练习与实践 88
项目9 用户个性化登录、用户数据
漫游 90
项目学习目标 90
项目描述 90
项目分析 91
相关知识 91
项目实施 94
任务9-1 设置UPN后缀,实现用户的
个性化登录 94
任务9-2 将客服部的普通员工用户设置
为漫游用户 95
任务9-3 将客服部的实习员工用户设置
为强制漫游用户 97
项目验证 98
练习与实践 100
项目10 将域成员设置为客户机的
管理员 102
项目学习目标 102
项目描述 102
项目分析 102
相关知识 103
项目实施 108
任务10-1 将普通域用户加入域备份
还原组 108
任务10-2 将普通域用户加入客户机的
管理员组 109
项目验证 110
练习与实践 110
项目11 管理将计算机加入域的权限 112
项目学习目标 112
项目描述 112
项目分析 113
相关知识 113
项目实施 114
任务11-1 限制普通域用户将计算机加入
域的权限 114
任务11-2 授权域用户将计算机
加入域 115
任务11-3 修复域控制器和客户机之间的
信任关系 118
项目验证 119
练习与实践 120
项目12 组的管理与AGUDLP原则 122
项目学习目标 122
项目描述 122
项目分析 123
相关知识 123
项目实施 126
任务12-1 了解通讯组和安全组之间的
区别 126
任务12-2 区分组的作用域 127
任务12-3 通过授权获得域用户对域内
共享目录的访问权限 130
项目验证 134
练习与实践 134
项目13 AGUDLP项目实战 136
项目学习目标 136
项目描述 136
项目分析 137
相关知识 137
项目实施 138
任务13-1 根据AGUDLP原则创建和
管理组 138
任务13-2 配置Web服务和FTP
服务 142
任务13-3 配置目录的权限 144
项目验证 147
练习与实践 150
模块3 域文件共享的配置
项目14 域环境中的多用户隔离FTP
实验 152
项目学习目标 152
项目描述 152
项目分析 152
相关知识 153
项目实施 154
任务14-1 安装FTP服务 154
任务14-2 配置基于域的隔离用户FTP
站点 156
任务14-3 配置磁盘配额 160
项目验证 161
练习与实践 162
项目15 DFS的配置与管理
(独立根目录) 163
项目学习目标 163
项目描述 163
项目分析 163
相关知识 164
项目实施 165
任务15-1 基于独立根目录配置
DFS 165
任务15-2 映射网络驱动器 169
项目验证 170
练习与实践 170
项目16 DFS的配置与管理
(域根目录) 172
项目学习目标 172
项目描述 172
项目分析 173
相关知识 173
项目实施 173
任务 基于域根目录配置DFS 173
项目验证 177
练习与实践 178
模块4 组策略的管理
项目17 组织单位的规划与权限管理 180
项目学习目标 180
项目描述 180
项目分析 181
相关知识 181
项目实施 185
任务17-1 在域控制器中将用户管理权限委派给生产部主管用户 185
任务17-2 在客户机中安装RSAT 189
项目验证 191
练习与实践 192
项目18 在活动目录中发布资源 193
项目学习目标 193
项目描述 193
项目分析 193
相关知识 194
项目实施 194
任务18-1 在活动目录中发布
打印机 194
任务18-2 在活动目录中发布
共享目录 196
项目验证 198
练习与实践 198
项目19 通过组策略限制计算机使用系统的部分功能 200
项目学习目标 200
项目描述 200
项目分析 200
相关知识 201
项目实施 206
任务 部署组策略,限制员工使用可移动存储设备 206
项目验证 208
练习与实践 208
项目20 通过组策略限制用户使用系统的
部分功能 210
项目学习目标 210
项目描述 210
项目分析 210
相关知识 211
项目实施 211
任务 部署组策略,限制组织单位中的
用户使用“命令提示符”
窗口 211
项目验证 214
练习与实践 214
项目21 通过组策略部署软件 216
项目学习目标 216
项目描述 216
项目分析 216
相关知识 217
项目实施 218
任务21-1 公司中的所有域客户机强制
安装软件 218
任务21-2 公司中的指定用户强制安装
软件 220
任务21-3 公司中的指定用户自行选择
安装软件 223
项目验证 224
练习与实践 225
项目22 通过组策略管理用户工作
环境 227
项目学习目标 227
项目描述 227
项目分析 227
相关知识 228
项目实施 231
任务22-1 配置自动挂载网络
驱动器 231
任务22-2 更改加入域的本地计算机
管理员的用户名 234
项目验证 235
练习与实践 235
项目23 组策略的管理 237
项目学习目标 237
项目描述 237
项目分析 237
相关知识 238
项目实施 240
任务23-1 组策略的阻止继承和
强制 240
任务23-2 组策略的备份与还原 244
项目验证 247
练习与实践 248
模块5 域的容灾备份
项目24 提升域/林功能级别、配置多元化
密码策略 250
项目学习目标 250
项目描述 250
项目分析 250
相关知识 251
项目实施 252
任务24-1 提升域功能级别和林功能
级别 252
任务24-2 配置多元化密码策略 254
项目验证 257
练习与实践 258
项目25 操作主机角色的转移与强占 260
项目学习目标 260
项目描述 260
项目分析 261
相关知识 261
项目实施 264
任务25-1 使用图形界面转移操作主机
角色 264
任务25-2 使用命令转移操作主机
角色 269
任务25-3 使用命令强占操作主机
角色 271
项目验证 273
练习与实践 273
项目26 站点的创建与管理 275
项目学习目标 275
项目描述 275
项目分析 276
相关知识 276
项目实施 277
任务26-1 创建站点及子网 277
任务26-2 创建站点链接并配置复制
参数 279
项目验证 282
练习与实践 283
项目27 活动目录的备份与还原 286
项目学习目标 286
项目描述 286
项目分析 286
相关知识 287
项目实施 288
任务27-1 备份域控制器 288
任务27-2 还原域控制器 291
项目验证 294
练习与实践 295
展开
党的二十大报告指出:坚持把发展经济的着力点放在实体经济上,推进新型工业化,加快建设制造强国、质量强国、航天强国、交通强国、网络强国、数字中国。
服务器操作系统作为重要的基础软件被广泛关注,Windows Server操作系统因其较高的市场占有率,成为网络管理员需要熟悉的必备产品之一。此外,在全国职业院校技能大赛网络系统管理赛项和世界技能大赛网络系统管理赛项中,Windows Server操作系统一直是该赛项的重点考核技能之一。
本书围绕网络工程项目建设,针对活动目录的部署与管理的工作任务要求,由浅入深地介绍了域的创建与管理、域用户与组的管理、域文件共享的配置、组策略的管理、域的容灾备份共5个模块内容,涉及27个典型的活动目录管理项目,每个活动目录管理项目都采用标准化的网络工程业务实施流程,可以确保项目实施的质量。读者围绕27个递进式项目进行学习,可以高效地掌握相关的知识、技能和业务实施流程,培养网络工程师的岗位能力和职业素养。本书的课程学习导图如图1所示。
图1 本书的课程学习导图
本书中的项目都是活动目录的部署与管理的典型项目。在每个项目中,通过“项目学习目标”明确学习目标;通过“项目描述”引入项目场景,明确项目的目标任务;通过“项目分析”分析项目需求,提出解决方案,规划项目、分解工作任务;通过“相关知识”熟悉项目涉及的相关知识;通过“项目实施”引导读者按照网络工程的业务实施流程完成任务操作;通过“项目验证”验证项目目标是否达成;通过“练习与实践”检验学习成果。项目结构示意图如图2所示。
图2 项目结构示意图
本书各项目的学时分配如表1所示。
表1 本书各项目的学时分配
内容模块 课程内容 参考学时
域的创建与
管理 项目1 了解活动目录 1~2学时
项目2 基于虚拟化技术构建活动目录测试环境 2~3学时
项目3 构建林中的第一台域控制器 2~3学时
项目4 将用户和计算机加入域 2~3学时
项目5 额外域控制器与全局编录的作用 2~3学时
项目6 子域的加入、域的删除 2~3学时
域用户与组的管理 项目7 修改域用户的账户策略 2~3学时
项目8 域用户的导出与导入 2~3学时
项目9 用户个性化登录、用户数据漫游 2~3学时
项目10 将域成员设置为客户机的管理员 2~3学时
项目11 管理将计算机加入域的权限 2~3学时
项目12 组的管理与AGUDLP原则 3~4学时
项目13??AGUDLP项目实战 4~6学时
域文件共享的配置 项目14 域环境中的多用户隔离FTP实验 2~3学时
项目15??DFS的配置与管理(独立根目录) 2~3学时
项目16??DFS的配置与管理(域根目录) 2~3学时
续表
内容模块 课程内容 参考学时
组策略的
管理 项目17 组织单位的规划与权限管理 2~3学时
项目18 在活动目录中发布资源 2~3学时
项目19 通过组策略限制计算机使用系统的部分功能 2~3学时
项目20 通过组策略限制用户使用系统的部分功能 2~3学时
项目21 通过组策略部署软件 2~3学时
项目22 通过组策略管理用户工作环境 2~3学时
项目23 组策略的管理 2~3学时
域的容灾
备份 项目24 提升域/林功能级别、配置多元化密码策略 2~3学时
项目25 操作主机角色的转移与强占 4~6学时
项目26 站点的创建与管理 2~3学时
项目27 活动目录的备份与还原 4~6学时
课程考核 综合项目实训/课程考评 4~6学时
课时总计 64~96学时
本书由正月十六工作室组织编写,郝昆、李琳、黄君羡主编,曾振东、欧阳绪彬、戴伟健副主编,参与本书编写相关工作的单位和个人信息如表3所示。
表3 参与本书编写的单位和个人信息
单位名称 姓名
徐州生物工程职业技术学院 郝昆
广东交通职业技术学院 李琳、黄君羡、简碧园
顺德职业技术学院 陈志涛
广东行政职业学院 曾振东
广东暨通信息发展有限公司 戴伟健
正月十六工作室 欧阳绪彬、张笑欣
在编写本书的过程中,编者参阅了大量的网络技术资料和书籍,引用了IT服务商的大量项目,在此对这些资料的贡献者表示感谢。
本书内容丰富、翔实,配套有460分钟的操作指导视频、工程业务实施流程图、工程业务实施工具包、场景化项目案例包、微课等资源,可以帮助读者快速掌握Windows Server 2022活动目录的相关知识。读者可以登录华信教育资源网获取这些资源。
由于Windows Server操作系统正在不断更新迭代,加之编者水平有限,书中难免有不足之处,望广大读者批评指正。
展开